【发布时间】:2012-05-31 05:04:39
【问题描述】:
我正在开发一个 wordpress 插件。 在该插件中,用户需要输入一些重要的登录详细信息,我将在 cron-job 中使用。
我当然喜欢加密密码,并发现了这个有用的东西: Best way to use PHP to encrypt and decrypt passwords?
但是,我应该如何保存密钥? 我无法将其保存在文件中,因为当用户更新插件时所有文件都将被替换。 并将其保存在数据库中,好吧 - 我猜这不太聪明。
有什么建议吗?
【问题讨论】:
-
为什么你认为保存在数据库中不聪明?
-
我猜您首先要加密密码的原因是为了防止有人访问您的数据库时滥用。因此,将密钥保存在数据库中会使其一文不值,因为有人可以获取密钥并解密。还是我错了?
-
为什么不对密码进行哈希处理?有什么特别的原因吗?
-
我也想要(见我第一篇文章中的链接),但我仍然需要一个密钥来散列它(和取消散列),对吧?我应该把那个密钥保存在哪里?
-
@nhahtdh 如果他需要使用密码来访问其他系统,散列可能不是一个好主意(因为散列通常只能以一种方式工作)。
标签: php encryption